ZKTeco ZKBioSecurity是中国ZKTeco公司的一个基于 Web 的一体式平台。 ZKTeco ZKBioSecurity 3.0版本存在安全漏洞,该漏洞源于用户枚举,可能导致未经验证攻击者通过提交部分字符发现有效用户名。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| ZKTeco Inc. | ZKTeco ZKBioSecurity | 3.0.1.0_R_230 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| ZKTeco Inc. | ZKTeco ZKBioSecurity | 3.0.1.0_R_230 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2016-20026 | 9.8 CRITICAL | ZKTeco ZKBioSecurity 3.0 Hardcoded Credentials Remote Code Execution |
| CVE-2016-20024 | 9.8 CRITICAL | ZKTeco ZKTime.Net 3.0.1.6 Insecure File Permissions Privilege Escalation |
| CVE-2016-20025 | 8.8 HIGH | ZKTeco ZKAccess Professional 3.5.3 Privilege Escalation via Insecure Permissions |
| CVE-2016-20032 | 7.2 HIGH | ZKTeco ZKAccess Security System 5.3.1 Stored XSS |
| CVE-2016-20029 | 6.2 MEDIUM | ZKTeco ZKBioSecurity 3.0 File Path Manipulation Vulnerability |
| CVE-2016-20027 | 6.1 MEDIUM | ZKTeco ZKBioSecurity 3.0 Multiple Reflected XSS Vulnerabilities |
| CVE-2016-20031 | 5.5 MEDIUM | ZKTeco ZKBioSecurity 3.0 Local Authorization Bypass via visLogin.jsp |
| CVE-2016-20028 | 4.3 MEDIUM | ZKTeco ZKBioSecurity 3.0 Cross-Site Request Forgery Superadmin |
No comments yet